Proton 首頁

持續運作 VPN:在您的組織中強制使用 VPN

閱讀
1 分鐘
類別
Proton VPN for Business

透過持續運作 VPN,在您的組織中強制使用 VPN。這項 Proton VPN for Business 功能適用於下列方案:

  • VPN Professional
  • VPN 和 Pass Professional
  • Workspace(任何方案)

目前,持續運作 VPN 僅允許您在 Windows 裝置上強制使用 VPN。

必要條件

所有目標裝置都必須安裝最新版本(至少 5.3.0)的 Windows 應用程式。作為管理員,您可以使用 MDM 在整個組織中部署這些應用程式。

如何配置持續運作 VPN

1. 登入 account.proton.me 並選取 VPN 應用程式。

2. 前往 VPN持續運作 VPN,然後選取配置持續運作 VPN

如何配置持續運作 VPN 1

3. 點擊產生裝置個人檔案

如何配置持續運作 VPN 2

如何部署持續運作 VPN

裝置個人檔案產生後,需要將其送達您希望強制使用 VPN 的每台裝置上的 C:\Program Files\Proton\VPN\Policies。Proton VPN 用戶端會在該處偵測到此檔案,並自動強制執行該個人檔案。

您可以透過以下方式部署個人檔案:

  • 您的 MDM 平台(建議)
  • 在每台目標 Windows 裝置上執行 PowerShell 指令碼
  • 手動部署

若要隨時存取必要的檔案以及部署個人檔案的相關說明,請前往 VPN持續運作 VPN將裝置個人檔案部署至您的裝置說明

如何部署持續運作 VPN 1

1. 透過 MDM 部署

您可以選擇以下任一方式:

透過 MDM 部署 1

2. 透過 PowerShell 部署

1. 將 protonvpn-install-xxxxx.ps1 指令碼檔案下載到每台目標 Windows 裝置。

2. 以滑鼠右鍵點擊該檔案

3. 選取使用 PowerShell 執行

透過 PowerShell 部署 1

3. 手動部署

1. 將 protonvpn-deviceprofile.rego(新視窗) 檔案下載到您希望強制使用 VPN 的每台裝置,下載

2. 在每台裝置上,打開 檔案總管並前往 C:\Program Files\Proton\VPN\Policies

3. 將 protonvpn-deviceprofile.rego(新視窗) 檔案拖曳到 Policies 資料夾中。

手動部署 1

如何從裝置移除持續運作 VPN

當個人檔案檔案從裝置中刪除後,強制執行即會停止。

使用以下任一方式從 C:\Program Files\Proton\VPN\Policies 刪除 protonvpn.rego

  • MDM:透過您原本用於部署的相同檔案部署或指令碼機制移除該檔案(建議)
  • Powershell 指令碼:在裝置上執行 protonvpn-deviceprofile-remove.ps1
  • 手動:打開檔案總管,前往 C:\Program Files\Proton\VPN\Policies,然後刪除該檔案

您可以依照下列步驟產生 PowerShell 指令碼來協助完成此操作。

1. 登入 account.proton.me,然後選取 VPN 應用程式。

2. 前往 VPN持續運作 VPN,然後從選單中選取刪除裝置個人檔案

移除持續運作 VPN 1

3. 執行產生的 PowerShell 指令碼 (protonvpn-deviceprofile-remove.ps1)。

移除持續運作 VPN 2

取消佈建使用者

如果您在持續運作 VPN 仍處於強制執行狀態時從組織中移除使用者,裝置將實際上遭到鎖定,直到管理員在本機登入該裝置為止。這表示您無法遠端清除該裝置。

因此,移除使用者時,您應該:

  • 移除裝置個人檔案(如上所述)從受管理的裝置中刪除 Proton VPN 應用程式
  • 在您的 MDM 管理主控台中取消佈建使用者

若以相反順序執行,將導致裝置無法連線至網際網路,因而無法進行任何形式的遠端管理。